Merkblatt Selbstdatenschutz - Datenschutzfreundliche Apps

Merkblatt
Selbstdatenschutz Datenschutzfreundliche
Apps
Dieses Merkblatt enthält eine Auswahl kostenloser oder günstiger Apps für Androidund iOS-Systeme zu folgenden Themen:
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
Anonymes Surfen
Lokalisieren des Smartphones
Verhindern von unerwünschten App-Zugriffen
Blockieren von Anrufen
Sicheres Löschen
Datenschutzfreundliche Nutzung von Karten
Sichere Online Speicherung
Einschränken der Zugriffe auf Apps
Sicheres Speichern der Passwörter
Schutz vor Trojanern und Spyware
Sicheres Kommunizieren
Privatsphären-Einstellungen
Verschlüsselung von Dateien
Selbstdatenschutz - Datenschutzfreundliche Apps
im Sozialbereich
1
Seite 02
datenschutzbeauftragter des kantons zürich
Anonymes Surfen
Wer mit seinem Browser im Internet unterwegs ist, hinterlässt seine IP-Adresse. Mit
entsprechenden Apps können diese Spuren teilweise verhindert oder unkenntlich
gemacht werden.
 Onion Browser (iOS, kostenpflichtig)
 Orweb (Android)
 Orbot (Android)
2
Lokalisieren des Smartphones
Smartphones können verloren gehen oder gestohlen werden. Für solche Fälle bieten diverse Apps Lokalisierungsdienste an.
 Android Geräte-Manager (Android, Lokalisierungsdienst von Google)
 Find My iPhone (iOS, Lokalisierungsdienst von Apple)
 Lookout Security & Antivirus (Android und iOS)
3
Verhindern von unerwünschten App-Zugriffen
Viele Apps greifen auf persönliche Daten zu. Dies kann mit Standardfunktionen oder
zusätzlichen Apps verhindert werden.
iOS
Seit iOS 6 lassen sich die Zugriffe über «Einstellungen -> Datenschutz» festlegen.
Android
 SRT AppGuard (kostenpflichtig, eingeschränkte / kostenlose Version verfügbar)
 LBE Security Master (erfordert root-Zugriff, nur für professionelle Anwender,
kostenpflichtig, eingeschränkte / kostenlose Version verfügbar)
 XPrivacy (erfordert root-Zugriff, nur für professionelle Anwender, kostenpflichtig,
eingeschränkte / kostenlose Version verfügbar)
Selbstdatenschutz - Datenschutzfreundliche Apps
im Sozialbereich
4
Seite 03
datenschutzbeauftragter des kantons zürich
Blockieren von Anrufen
Unerwünschte Anrufe oder SMS lassen sich mit folgender App blockieren:
 Calls Blacklist (Android)
 Schwarze Liste Blacklist (Android)
5
Sicheres Löschen
Beim Löschen von Dateien wird oft nur das «Inhaltsverzeichnis» des Speichers angepasst und die Dateien bleiben bis zum nächsten Überschreiben erhalten. Mittels
spezieller Restore-Software lassen sich die Dateien wieder herstellen. Um einzelne
Dateien unwiderruflich zu löschen, ist Zusatzsoftware erforderlich.
iOS
 Gerät zurücksetzen (Einstellungen -> Allgemein -> zurücksetzen)
 Den ganzen Speicher über iTunes mit Datenmüll (beispielsweise MP3-Dateien)
füllen.
Android
 File Shredder (Android, sicheres Löschen einzelner Dateien)
 Gerät zurückzusetzen (Einstellungen -> Sichern & zurücksetzen -> Auf Werkszustand zurücksetzen) und danach den ganzen Speicher mit Datenmüll (beispielsweise MP3-Dateien) überschreiben.
6
Datenschutzfreundliche Nutzung von Karten
Der bekannteste Kartenanbieter «Google Maps» verknüpft die Nutzungsdaten mit
weiteren Informationen und bildet damit ein umfassendes Persönlichkeitsprofil. Um
dies zu verhindern, kann auf alternative Kartendienste ausgewichen werden.
 OsmAnd (Android, Offline-Karten von OpenStreetMap)
 ForeverMap (iOS, Offline-Karten von OpenStreetMap, kostenpflichtig)
 Skoppler (Android und iOS, Offline-Karten von OpenStreetMap, inklusive Navigation, kostenpflichtig)
Selbstdatenschutz - Datenschutzfreundliche Apps
im Sozialbereich
7
Seite 04
datenschutzbeauftragter des kantons zürich
Sichere Online Speicherung
Bei vielen Online Speichern sind die Daten für den Betreiber lesbar. Folgende Apps
bieten eine clientseitige Verschlüsselung, die das verhindert:
 TeamDrive (Android und iOS)
 SecureSafe (Android und iOS)
 Tresoit (Android und iOS)
Siehe Merkblatt Online Speicherdienste
8
Einschränken der Zugriffe auf Apps
Um den Zugriff auf Apps und Daten zusätzlich einzuschränken, bietet sich folgende
App an:
 App Lock (Android)
9
Sicheres Speichern der Passwörter
Passwörter sollen nicht aufgeschrieben und für jeden Dienst ein eigenes gewählt
werden. Ist die Merkfähigkeit ausgelastet, bieten diverse Softwarelösungen Unterstützung an, um die Passwörter sicher abzuspeichern und automatisiert einzugeben. Wir empfehlen, Passwörter für sensitive Bereiche nicht mit diesen Tools zu
verwalten.
 KeePassDroid (Android)
 LastPass (Android und iOS, PW-Synchronisation)
 MiniKeyPass (iOS)
 SecureSafe (Android und iOS)
10 Schutz vor Trojanern und Spyware
Mit Apps kann die Sicherheit des Gerätes erhöht werden. Dazu gehört unter anderem das Installieren eines Virenschutzprogramms.
Virenschutz / Sicherheitslösungen
 Avast Mobile Security (Android, umfassende Sicherheitslösung)
Selbstdatenschutz - Datenschutzfreundliche Apps
im Sozialbereich
Seite 05
datenschutzbeauftragter des kantons zürich
 AVG Anti Virus (Android, Viren-, Daten und Diebstahlschutz, kostenpflichtig)
 Sophos Security & Antivirus (Android, Viren- und Diebstahlschutz)
 ESET Mobile Security (Android, gemäss Frauenhofer-Studie Platz 1 bei der Erkennungsrate, kostenpflichtig)
 TrustGo (Android)
Personal Firewall (erfordert root-Zugriff, nur für professionelle Anwender)
 DroidWall (Android)
 Firewall iP (iOS, kostenpflichtig)
11 Sicheres Kommunizieren
Die unverschlüsselte Kommunikation, beispielweise per E-Mail oder SMS, kann
abgefangen und mitgelesen werden. Zur verschlüsselten und relativ sicheren Kommunikation existieren diverse Apps:
 PixelKnot: Hidden Messages (Android, Nachrichten in öffentlichen Bildern verstecken)
 TextSecure (Android, SMS werden falls möglich verschlüsselt)
 ChatSecure / Gibberbot (Android und iOS, verschlüsseltes Chatten per XMPP
mit OTR)
 Threema (Android und iOS, kostenpflichtig)
 myENIGMA (Android und iOS)
 Xabber (Android, verschlüsseltes Chatten per XMPP mit OTR)
 RedPhone (Android, verschlüsseltes Telefonieren)
 K9-Mail mit APG (PGP) oder DJIGZO (S/MIME)
(Android, verschlüsseltes Mailen mit PGP- oder S/MIME-Zertifikaten)
 Ostel (verschlüsseltes Telefonieren)
Android (benötigt beispielsweise CSipSimple)
iOS (benötigt beispielsweise Acrobits Softphone, kostenpflichtig)
Selbstdatenschutz - Datenschutzfreundliche Apps
im Sozialbereich
Seite 06
datenschutzbeauftragter des kantons zürich
12 Privatsphären-Einstellungen
Systeme datenschutzfreundlich zu konfigurieren, ist teilweise sehr aufwändig. Hierbei bieten Apps eine Hilfestellung an.
 aSpotCat (Android, App-Rechte auflisten)
 Clueful Privacy Advisor (Android und iOS, Datenschutzprüfung der Apps)
 CheckAp (Android und iOS, Überprüfung der Apps)
13 Verschlüsselung von Dateien
Dateien, die unverschlüsselt abgespeichert werden, sind für jede Person mit Zugriff
auf das Gerät lesbar. Dies ist insbesondere bei Diebstahl, Verkauf oder Verlust des
Gerätes problematisch. Aus diesem Grund sollten entweder die komplette Festplatte
oder mindestens die sensitiven Dateien verschlüsselt werden. Die folgenden Apps
sind auch hilfreich, um verschlüsselte Anhänge per E-Mail zu versenden oder Dateien sicher in der Cloud zu speichern.
 Boxcryptor (Android und iOS, verschlüsselt Dateien in Online Speichern wie
DropBox, GoogleDrive, SkyDrive etc.)
 Cloudfogger (Android und iOS, verschlüsselt Dateien in Online Speichern wie
DropBox, GoogleDrive, SkyDrive etc.)
 Encryption Manager (Android, kostenpflichtig)
 NoteCipher (Android, verschlüsselte Notizen)
V 1.1 / Dezember 2015
Datenschutzbeauftragter
des Kantons Zürich
Postfach, 8090 Zürich
Telefon 043 259 39 99
Fax 043 259 51 38
[email protected]
www.datenschutz.ch